Seguridad

Los puntos ciegos de Patch Linux exponen riesgos críticos de seguridad

Los sistemas operativos del servidor Linux se utilizan a nivel mundial con almacenamiento en la nube, operaciones comerciales de fondo, sistemas integrados y supercomputadoras de alto rendimiento para una reputación dañada en seguridad y gestión de parches empresariales. Estos dos elementos de seguridad de Linux representan una vulnerabilidad importante.

La creencia universal en «Invencible» de Linux crea una cultura de complacencia. Seguridad de TI y empresas de capacitación, certificación e investigación SANS Institute Advertencias repetidas de que omitir o retrasar actualizaciones dejará servidores críticos regularmente, incluidas aquellas con vulnerabilidades conocidas, incluidos los sistemas de redes y bases de datos.

Muchas de estas vulnerabilidades duraron años, poniendo en riesgo a todo el negocio. En un ejemplo, un error de 12 años en la utilidad de la línea de comandos de sudo todavía está plagando a los usuarios de Linux. Un par de defectos que no se encuentran en casi 10 años permite un acceso de raíz inesperado en los sistemas Ubuntu y Debian, lo que provoca parches de emergencia en entornos empresariales.

Según el fundador y CEO de Deepak Kumar AdaptivaLas tres primeras amenazas (pero críticas) contra Linux hoy son núcleos obsoletos, servidores mal configurados y vulnerabilidades de la cadena de suministro.

«Los núcleos obsoletos se pueden abrir durante meses, permitiendo a los atacantes abrir puertas. Las puertas de los atacantes, especialmente en contenedores o nubes, son objetivos fáciles de encontrar. Las vulnerabilidades de la cadena de suministro en herramientas de código abierto a menudo vuelan bajo radar hasta que se explotan», dijo a Linuxinsider.

Adaptiva, una compañía autónoma de gestión de punto final (AEM), ha desarrollado lo que Kumar llama una mejor manera de resolver estos problemas. Ciclos de parcheo lento, equipos de seguridad y operaciones aislados y preocupaciones sobre los retrasos en el tiempo de inactividad para solucionar.

La reparación de la gestión de código lento requiere construir pruebas de seguridad continuas en el desarrollo y hacer que los parches automáticos sean la parte estándar de la implementación. «La automatización de escala a las plataformas críticas de Linux también puede reducir los obstáculos manuales y las soluciones de velocidad», dijo Kumar.

Speed ​​automatizado de gestión de parches de Linux

La automatización elimina la latencia y los huecos que hacen que los sistemas de Linux sean vulnerables. La investigación muestra que el 77% de las organizaciones necesitan más de una semana para implementar parches, mientras que los atacantes atacan en solo cinco días.

«La automatización ayuda a verificar, priorizar y desplegar parches rápidamente (generalmente en horas en lugar de meses) e incluso puede dejar que retroceda las actualizaciones cuando algo sale mal», explicó.

Deepak Kumar, CEO de Adaptiva

Ignorar o posponer parches puede tener consecuencias peligrosas. Kumar advirtió que no hacer nada siempre conduce a pérdidas.

«El sistema es, sin duda, un objetivo simple de explotación simple y conocido. Pero con el tiempo, estas vulnerabilidades continuarán, obligando a las organizaciones a mantener un software obsoleto, trabajar más duro para actualizar y cualquier violación. También puede aumentar los costos», explicó.

Kumar ofrece varias mejores prácticas para funcionarios de ciberseguridad (CSO) y personal de TI. El proceso comienza con el descubrimiento completo de activos para comprender completamente el entorno informático de la empresa.

Advirtió que es necesario alinearse y comunicarse con el equipo de seguridad del manual a los parches automáticos. Los socios adecuados proporcionan paneles de visibilidad que automatizan parches basados ​​en el riesgo entre plataformas, se integran con herramientas de vulnerabilidad y proporcionan reversiones para reducir la violación. Después de establecer esta base, todos se benefician.

Sugirió: «Las soluciones como el parche OneSite de Adaptiva proporcionan parches unificados y autónomos en Windows, Mac y Linux sin la necesidad de instalar un software adicional, respaldado por un directorio de parche mantenido activamente e integración de exposición para ayudar a mantener el control a gran escala».

El malentendido de la seguridad de Linux persiste

Según Kumar, creer que todos los sistemas de Linux son inherentemente más seguros que otros sistemas operativos es un malentendido fatal.

Se corrigió que «la poderosa comunidad de código abierto de Linux, parches aguas arriba rápidos y menos usuarios de escritorio hacen que parezca un objetivo tentador». Agregó que los administradores del sistema generalmente ven más ataques de Windows.

«Por lo tanto, es fácil pensar que Linux se cuidará solo. Pero esto ignora el hecho de que los componentes críticos del servidor merecen más atención debido al impacto potencial», aconseja.

Irónicamente, el malentendido de «Invincible» se ha convertido en su mayor punto de seguridad de seguridad. Cuando las personas piensan que Linux es seguro de forma predeterminada, entonces los altos niveles de prioridad, como parches, monitoreo y escaneo de vulnerabilidad, se llevan a la lista.

«Esta falsa confianza es peligrosa porque significa que ciertas vulnerabilidades han durado años. Esto crea objetivos de bajo riesgo predecibles que les gusta a los atacantes. Por lo tanto, garantizar parches continuos en las plataformas de Linux ayuda a abordar este punto ciego».

Por qué la seguridad de Linux todavía se ignora

Complacente no es el único problema. Las empresas que mantienen el tiempo de actividad del sistema a menudo adelantan a la seguridad al tomar decisiones difíciles.

«Agregue a la falta de talento calificado, las herramientas incorrectas y la falta de visibilidad entre los equipos de seguridad y los equipos de seguridad, y es fácil ver cómo termina siendo desnudándose y desliza por la lista», aconseja Kumar.

La mentalidad de «retrasarlo hasta más tarde» proviene de varias razones. Una es que las vulnerabilidades conocidas generalmente requieren pruebas extensas en varias distribuciones de Linux. Además, las pruebas de parche implican cargas de trabajo críticas para garantizar que puedan aplicarse de manera segura sin romper las operaciones.

«Es un acto de equilibrio cuidadoso, lo que significa que estos parches a veces están privados», dijo. «Si bien las vulnerabilidades de día cero requieren atención inmediata, desafortunadamente, los problemas conocidos crean oportunidades para recompensas avanzadas de bajo riesgo para los atacantes. Estos problemas pueden durar años si no pueden ser manejados correctamente».

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba